正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 ikey 標籤的文章。 顯示所有文章
顯示具有 ikey 標籤的文章。 顯示所有文章

2014年11月26日 星期三

網路銀行所面臨的挑戰:採取必要的安全措施與慎選網路連結預防惡意犯罪攻擊

歐洲網路罪犯正使用迂迴戰術,以抽取全球各地 34 家銀行機構的資金,該行為已經暴露。這似乎是一個前所未有的跨平台攻擊 (包括PC和移動裝置),擊敗多因素身分驗證,愛曼托行動 (Operation Emmental) 將重點直接集中在繞過大型金融機構增強地身分驗證機制的先進活動上。而這些金融機構也出現了採取額外措施的帳號保護。

2014年10月29日 星期三

SafeNet 身分驗證、加密服務與金鑰管理機制,緩解 DDoS 攻擊

當前愈來愈泛濫、猖獗的 DDoS 攻擊,往往會造成企業關鍵基礎設施與服務的中斷,面對有著排山倒海之勢的各類型 DDoS 攻擊,企業頂多只能透過各種 DDoS 緩解方案,來盡可能地降低關鍵服務可用性所承受的壓力及傷害。但光靠 DDoS 緩解方案並不足夠,畢竟有許多駭客會藉著來勢洶洶的龐大攻擊波,而行入侵與竊密之實,SafeNet 亞太區資訊安全顧問經理伍尚池強調指出,唯有加密、身分驗證與金鑰管理機制的相互搭配,才能建立完善因應各類型 DDoS 攻擊的縱深防禦平台。

2014年9月10日 星期三

多層式身分認證機制 守護網路帳密安全

您有注意到俄羅斯駭客和十億被盜的密碼,此一報導已經快速地平靜下來了嗎?我曾跟一對資訊安全專家夫婦談過,並承認自己是保持懷疑態度。然而我讀了幾篇文章,籌集了很多懸而未決的問題,是有關此次攻擊,以及如何發揮出來。

2014年8月26日 星期二

身分認證服務強化雲端安全架構

雲端安全架構從底層打好強健基礎
藉由強化底層的網路基礎設施與應用程式,以減少營運時可能面臨的安全風險。


一、使用者身分憑證建議
這項控制措施要求組織所提供的雲端服務,對於應用程式、資料庫、伺服器及網路的使用者身分認證與密碼管理,需要滿足以下的最低要求:

SafeNet 身分認證與檔案加密控管

SafeNet 使用強大的身分認證服務保護資訊安全 - 築起堅固防線


資料外洩事件層出不窮,駭客或惡意人士在利益驅使下,會用盡不同方法嘗試入侵內網,加上 BYOD 盛行,資安控管政策卻來不及跟上,加密機制已成為最後一道防線。

2014年6月24日 星期二

Sentinel EMS 2.9 增加全新權限功能,可用性增強


作為 SafeNet 高度可擴展的 Web 型企業許可和權限管理解決方案,Sentinel EMS 使 ISV 能夠改善業務運營,進而提升最終用戶的體驗並最大限度地提升盈利能力。
 
Sentinel EMS 為組織提供了多種重要功能:
 
• 集中式許可管理界面 : 讓軟體開發商能夠改善生命週期管理能力、降低支持成本並提升最終用戶體驗。
• 簡化授權與例行功能 : 使組織能夠替換掉耗時的手動授權流程。
• 數據收集和報告 : 降低運營成本,深入瞭解產品部署方式和時機等重要訊息。
• 靈活的系統整合 : 使 ISV 能夠集中管理各種不同的授權系統,並為員工、合作夥伴和最終用戶提供單一的統一界面。

SafeNet 公司推出六大途徑在 AWS 上加密敏感數據


在雲端中使用強大的加密和身份驗證來保護敏感數據是確定的最佳做法
 
SafeNet 公司 ─ 數據保護的全球領導者,今天公佈其六大途徑以保護存儲在亞馬遜網路服務(AWS)的敏感數據。企業正在日益轉向彈性,隨付即用的雲端服務,例如 AWS 運行業務關鍵應用程序和存儲公司的數據,但是關於合規問題和敏感數據依然被阻礙進展。在一本電子書名 “6 Ways to Enhance Security in AWS” 中,SafeNet 公司概述公司如何證明符合,並說明對敏感數據的控制。 

2014年4月7日 星期一

SafeNet的身份驗證服務獲得ISO27001認證


clip_image002

SafeNet進展為身份驗證服務與識別資訊安全的最佳領導人,為客戶提供一個完全受信任的身份驗證環境

SafeNet,全球數據保護的領導者,今天宣佈其SafeNet身份驗證服務(SAS)已通過UL-DQS公司榮獲ISO 27001:2005的認證。   SafeNet是唯一身份驗證服務提供者中獲得ISO 27001: 2005,這是達到最高信用評級和資訊安全管理國際公認的標準。  

隨著SafeNet在2013年12月”Gartner用戶身分驗證Magic Quadrant 研究報告”中被列入“領導者象限 (Leaders Quadrant)”。此認證進一步證明了SafeNet身份驗證服務的領導者地位。

2013年12月17日 星期二

網路銀行SMS認證機制不安全



安全研究機構NSS Labs在最新十二月份的安全報告中指出,隨著駭客發展更先進的惡意軟體,網路銀行透過SMS簡訊傳送認證碼的認證機制也變得不可靠了,因為有許多手機病毒會與電腦病毒聯合互通,以破解這種一次性的密碼,所以網路銀行不能再依賴這種基於SMS的認證。

2013年12月15日 星期日

SafeNet 資訊安全保護鎖系列加密技術


第三代 Sentinel 加密技術的增強特性包括:

‧ 增強的 32 位和 64 位架構的安全保護
防止受保護的程式代碼被駭客通過記憶體的方式進行重組。

‧ 基於白盒的安全通信通道
利用供應商特定的組件,確保不能從受保護文件動態或靜態提取安全通道加密密鑰。 這是該業界中首款的解決方案。

‧ 導入地址表格的混淆處理和控制
移除導入位址表格(IAT)並打散外殼代碼中包括原始輸入點 (OEP) 在內的訊息。也會通過對所有已知系統 DLL 導入控制來重定向對導入系統功能的調用。

2013年12月11日 星期三

研究:PDF、Flash與Java是最危險的三種檔案格式



AV-TEST分析了前25大攻擊行動,發現Adobe Reader是最容易受到感染的軟體,總計有接近3.7萬種攻擊程式,而Java也不遑多讓,有超過3.1萬種攻擊程式,Flash也有超過2萬種攻擊程式。然而,若從駭客的數量來看,有超過8.2萬個駭客鎖定各種不同版本的Java,使Java成為安全風險最高的軟體。 


AV-TEST發表一份報告指出,PDF、Flash與Java是Windows平台上最危險的三種檔案格式,在Windows平台被惡意程式攻陷的漏洞中,上述三種格式便佔了66%。

2013年12月3日 星期二

政府公開資安稽核是好的開始

現今與資安有關的可不只是資訊部門管理的資訊系統而已,更大的安全風險是業務流程上的問題。 

日前行政院做了一件罕見的事,政務委員張善政在一個公開演講場合,說明行政院今年度的資安稽核結果,首度指出「行政院陷入高度的資安風險」。 

行政院在每年9月、10月都會針對重點機關實施資安稽核,但過去未曾對外公開談論稽核的結果。正所謂家醜不外揚,更何況是資訊安全這等內容敏感的問題。然而,資安專家時常引述孫子兵法「知己知彼,百戰不殆。」的心法,來說明資安意識的重要性;若對自己的情況不甚了解,是不可能在資安攻防戰獲勝,況且,在多數的攻擊事件中,發動攻勢的駭客早已占盡優勢,使得攻防局面一開始就處於不對等的狀態。倘若我們再不面對問題,甚至還隱匿問題,使得訊息不通透,那麼就只是讓駭客繼續得逞罷了。 

2013年11月19日 星期二

SafeNet eToken 5100 驗證器



[ 用於安全遠端登入控制的雙因素驗證 ]


SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。它利用證書技術產生私鑰、密碼、數位證書等用戶憑證,並將這些憑證存儲在受保護的智慧卡晶片內。


進行身份驗證時,用戶必須使用自己的SafeNet 驗證器並輸入密碼,為高價值的商業數據提供了密碼以外的更高級別的保護。

集中管理控制,方便未來擴展與升級集中管理控制,方便未來擴展與升級。

2013年9月2日 星期一

雲端身分驗證機制 - SAS 系統




 

SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙ 帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入

2013年7月30日 星期二

USB 身份認證解決方案




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

2013年7月24日 星期三

日本LINE伺服器遭非法存取,169萬NAVER會員個資外洩










日本LINE週五(7/19)證實伺服器遭不明人士非法存取,旗下NAVER入口網站各項服務會員帳號個資總計約169萬2496筆可能外流,但不含日本國內外LINE用戶帳密與個資。 

2013年7月9日 星期二

資訊安全防護 - 主機安全稽核

自從網際網路開始連接了原本需仰賴傳統媒介的世界後,每日訊息的交換不斷的增加。逐漸的,網路的速度越來越快,訊息的傳遞越來越豐富,傳遞的方式也越來越多,從 Web 1.0 到現在所提出的 3.0 概念,所有的資訊也開始從原本集中的資訊儲存到分散再回到現有的雲端概念,每個人也開始對於所擁有、公開、利用、分享的訊息是如何被保護也開始重視。

2013年6月3日 星期一

OTP動態密碼鎖 - 雙因素認證




概述︰
多因素數位身分驗證的解決方案,可幫助企業提供員工、客戶及合作夥伴在任何時間、任意地點,利用任何一台電腦,透過網路的方式,安全的登入個人資訊。提供高效率強大的身分驗證,包含一次性密碼令牌或 USB 令牌與任何基於 RADIUS 驗證閘道器、應用程式整合,包括頂尖的 VPN 解決方案、安全的 WEB 訪問解決方案等。

2013年5月29日 星期三

正新電腦 - SafeNet總代理商




正新電腦有限公司成立於 1993 年,為提供專業軟體保護及資訊安全服務的公司 

主要營業項目是代理軟體保護產品及資訊安全相關產品,我們的主要客戶群為軟體開發公司、政府機關、大型金融機構及企業、中小企業。                                       

我們認為:不應該因為安全的需求而去犧牲方便性,花費更多的時間和資金。這是我們的一個信念也是我們區別於其他公司的不同之處。作為 SSL 領域的市場領導者,我們有著豐富的經驗,所以我們不斷創新,提供更先進的產品和服務來滿足高安全性的需求。                 

2013年5月28日 星期二

身分認證 - 憑證認可產生器




eToken USB
提供最大靈活且動能性方式安全地存取數位企業資源,通過利用公鑰基礎設施 (PKI)、一次性密碼 (OTP) 和混合技術等領先技術,SafeNet 系列的產品適合各種環境,並能配合各種層級係數選擇。